Меню

Ошибка инициализации провайдера скзи тэк торг

Ошибка инициализации криптопровайдера. Что делать?

Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.

Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:

  1. Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
  2. Удалить установленный датчик случайных чисел и установить новый.
  3. Перезагрузить компьютер и сгенерировать новый сертификат.

Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).


Offline

parihaaraka

 


#1
Оставлено
:

2 августа 2018 г. 12:29:57(UTC)

parihaaraka

Статус: Участник

Группы: Участники

Зарегистрирован: 13.04.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Здравствуйте.
Речь о проверке подписи с использованием сертификата без закрытого ключа и, соответственно, контейнера ключей
(т.е. CryptAcquireCertificatePrivateKey, возвращающий дескриптор правильного провайдера, не работает).
Нужно вызывать CryptImportPublicKeyInfo, где уже указывается провайдер + считать хеш с его использованием.
Как в таком случае правильно выбрать тип провайдера и указать правильные ALG_ID, алгоритм хэширования и параметры?
Сейчас существует некая непроверенная логика (поскольку новый гост пока не используется) вроде:

Код:

    if (pubKeyAlgo == "1.2.643.2.2.19")
        setParams(CALG_GR3411, szOID_CP_GOST_R3411, szOID_GostR3411_94_CryptoProParamSet);
    else if (pubKeyAlgo == "1.2.643.7.1.1.1.1")
        setParams(CALG_GR3411_2012_256, szOID_CP_GOST_R3411_12_256, "");
    else if (pubKeyAlgo == "1.2.643.7.1.1.1.2")
        setParams(CALG_GR3411_2012_512, szOID_CP_GOST_R3411_12_512, "");

(аналогично выбирается тип открываемого провайдера — 75, 80 и 81 соответственно), но что-то терзают сомнения,
правильно ли так делать. С параметрами хеширования вообще непонятно. То их нужно указывать функцией CryptSetHashParam,
то не нужно, то явное указание вообще всё ломает (для 80 и 81 провайдера).
Пожалуйста, проясните взаимосвязи.
Спасибо.


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

2 августа 2018 г. 12:51:21(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

У Стрибога нет параметров — указывать их не нужно. Мы сознательно возвращаем ошибку при их установке, чтобы пользователи задумались над тем, что делают.
Провайдер для проверки подписи можно указывать любой из 758081.
Конкретный выбор криптопровайдера важен только для генерации ключа.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

parihaaraka

 


#3
Оставлено
:

2 августа 2018 г. 13:21:58(UTC)

parihaaraka

Статус: Участник

Группы: Участники

Зарегистрирован: 13.04.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Для кодированной подписи CryptVerifyDetachedMessageSignature не предполагает указание провайдера.
А если подпись не кодированная, то любой провайдер не подойдет, поскольку нужно посчитать правильно хеш для CryptVerifySignature,
а дефолтные алгоритмы у провайдеров разные. Опять же, в CryptCreateHash необходимо указывать (знать) ALG_ID (откуда?).
А из знания ALG_ID следует знание о том, нужно ли уточнять параметры хеша. Причем непонятно, как это последнее знание обобщить
(хотя бы в контексте гостовых алгоритмов). И то, если бы оно было.. или если бы можно было получить возможные параметры
какими-то функциями апи, чтобы понять, существуют вариации настроек или нет.
В минимуме хотелось бы узнать правильный способ определения ALG_ID при вызове CryptVerifySignature и oid алгоритма хеширования
для инициализации CRYPT_SIGN_MESSAGE_PARA.


Вверх


Offline

Максим Коллегин

 


#4
Оставлено
:

3 августа 2018 г. 0:06:59(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Так правильный способ и описан в первом сообщении.
Любой провайдер из трёх перечисленных.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

parihaaraka

 


#5
Оставлено
:

3 августа 2018 г. 9:44:00(UTC)

parihaaraka

Статус: Участник

Группы: Участники

Зарегистрирован: 13.04.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

То есть нет никаких более очевидных способов создать объект хеширования (для проверки подписи, т.е. в контексте сертификата),
кроме как проанализировать алгоритм открытого ключа и выбрать подходящий ALG_ID самостоятельно вот такой условной логикой?!
А если у алгоритма хеширования могут быть различные настройки, то как определять их, чтобы сгенерировать хеш так же, как подписант?


Вверх


Offline

Максим Коллегин

 


#6
Оставлено
:

3 августа 2018 г. 12:18:29(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Если известен алгоритм подписи, то нужно использовать конечно же его.
Если указаны алгоритм и параметры хэширования — то задавать.
Вы же не пишете, про какой формат подписи идёт речь.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

two_oceans

 


#7
Оставлено
:

3 августа 2018 г. 13:27:15(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: parihaaraka Перейти к цитате

А если у алгоритма хеширования могут быть различные настройки, то как определять их, чтобы сгенерировать хеш так же, как подписант?

В сертификате рядом с информацией об открытом ключе также указываются 3 ОИДа, ОИД параметров алгоритма хэширования среди них. По нему однозначно определяются и алгоритм и парамсет. Его нужно читать и если не совпадает с параметром по умолчанию (текущий параметр получается по hp_oid), то устанавливать явным образом.

Кроме того, параметры хэширования могут быть переданы и без сертификата. Например, в подписи xml предусмотрен такой способ. В стандарте xmldsig под тегами Digest и SignatureMethod могут быть указаны дополнительные теги с оидами параметров, в том числе хэширования. Если дополнительные теги не указаны, то алгоритм определяется по атрибуту Algorithm и используются параметры по умолчанию, прописанные в стандарте. Правда, раскопать мне это удалось только в просроченном черновике RFC. Интересно, есть ли действующий стандарт, поправляющий xmldsig под ГОСТ? Возможность указания отдельно связана с тем, что в xmldsig возможно передавать ключи (ключи ГОСТ в том числе) вместо сертификата.

Практически, пока мне ни разу не пришлось менять параметры хэширования — для гост-2001 (точнее 34.11-94) парараметры КриптоПро стали фактическим стандартом и менять просто нет необходимости (но на всякий случай проверяю). Хэш гост-2012 еще плотно не тестировал, но по вышесказанному — используется без параметров.

К слову, если хотите сделать программу универсальной, не привязанной к КриптоПро CSP 4.0, то учтите, что для 34.11-94 alg_id у других криптопровайдеров более-менее совпадают (проверял на типе 90), но на гост-2012 alg_id совсем другие.


Вверх

thanks 1 пользователь поблагодарил two_oceans за этот пост.

parihaaraka

оставлено 03.08.2018(UTC)


Offline

parihaaraka

 


#8
Оставлено
:

3 августа 2018 г. 13:54:34(UTC)

parihaaraka

Статус: Участник

Группы: Участники

Зарегистрирован: 13.04.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

> Если указаны алгоритм и параметры хэширования
Они не указаны. Всё, что есть — сертификат.
Я ведь написал выше. Простой пример — СМЭВ. Получили soap-конверт, достали запчасти: сертификат, хеши, знания о том, что именно подписано, и сами подписи.
Подписи там не кодированные (внутри не asn.1). Обычная реализация проверки подписей предполагает вписанные прямо в коде алгоритмы и настройки хеша.
Но если бы это была часть разнообразного трафика, где заранее в документации не прописаны алгоритмы, то какая должна быть логика проверки? Если
предполагать возможность существования любых подписей любыми ключами? Хочется написать обобщенное решение, которое смогло бы работать и при смене
ГОСТа, и, как вариант, при использовании не ГОСТа (хотя вроде и не надо…). Т.е. есть сертификат подписанта с открытым ключом — и всё.
Нужно сделать хеши и сверить с имеющимися (помимо проверки подписи). Смотрим на открытый ключ (без тела):
OBJECT IDENTIFIER 1.2.643.2.2.19 gostPublicKey(GOST R 34.10-2001 (ECC) public key)
SEQUENCE(2 elem)
OBJECT IDENTIFIER 1.2.643.2.2.36.0 cryptoProSignXA(CryptoPro ell.curve XA for GOST R 34.11-2001)
OBJECT IDENTIFIER 1.2.643.2.2.30.1 cryptoProDigestA(CryptoPro digest params for GOST R 34.11-94)
или
OBJECT IDENTIFIER 1.2.643.7.1.1.1.2
SEQUENCE(2 elem)
OBJECT IDENTIFIER 1.2.643.7.1.2.1.2.1
OBJECT IDENTIFIER 1.2.643.7.1.1.2.3
Здесь мы имеем готовые параметры для функции CryptSetHashParam, НО, как выяснилось, иногда эти параметры запрещено использовать. Это раз.
А еще нужен ALG_ID в CryptCreateHash. Как на него выйти?
*И почему-то только для формирования кодированной подписи нужен алгоритм хеширования в CRYPT_SIGN_MESSAGE_PARA. Как выйти на него?
Понятно, что можно собрать информацию и втупую прописать зависимости (как в первом посте), но неужели это и есть правильный путь?
Вопрос именно в этом.


Вверх


Offline

Максим Коллегин

 


#9
Оставлено
:

3 августа 2018 г. 15:53:17(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

В СМЭВ (xmldsig) указаны все алгоритмы хэширования в uri.
А использование нестандартных узлов замены для хэша — уникальная ситуация и не думаю, что Вы с ней столкнётесь.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

parihaaraka

 


#10
Оставлено
:

3 августа 2018 г. 16:40:16(UTC)

parihaaraka

Статус: Участник

Группы: Участники

Зарегистрирован: 13.04.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

В uri алгоритмы указаны, но использовать их можно только таким же перебором, как в первом посте.
Есть ли смысл указывать их, если можно определять эти настройки по алгоритму открытого ключа?
Или, все же, это может не сработать (а значит, и вся первоначальная идея)?
*Непонятно, почему есть отдельно ALG_ID и алгоритм в виде oid для CRYPT_SIGN_MESSAGE_PARA.
Почему по-разному задается способ хеширования?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Ошибка при инициализации криптопровайдера (0x8009001f)

Способы решения ошибки:

1. Запись сертификата электронной подписи вручную через vipnet CSP.

  • Закройте окно с ошибкой.

Запись на ключевой носитель

  • Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

Скачать сертификат

  • Сохраните сертификат на рабочий стол.
  • Откройте VipNet CSP

VipNet CSP

1 – выберите защищенной носитель.

2 – выберите подпись, на которую требуется запись сертификата.

3 – Выберите установить сертификат.

VipNet CSP Установить сертификат

  • Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

Сертификат

  • В появившемся окне нажмите 2 раза «далее» и готово.

VipNet CSP мастер установки сертификатов

  • Открывшееся окно само закроется.
  • Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

VipNet CSP выбор контейнера

  • В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

VipNet CSP свойства контейнера

2. Переустановить версию Vip net CSP минимум на 4.4.

Внимание:  

1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.

2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)

На вашем компьютере отсутствуют или некорректно настроены средства для работы с ЭЦП. Обратитесь к поставщику вашего сертификата и СКЗИ

Если библиотеки установлены, но ошибка остается – необходимо произвести следующие настройки Internet Explorer:

     1. Добавить адреса ЭТП в Надежные узлы.

  • в Internet Explorer «Сервис» — «Свойства обозревателя» — вкладка «Безопасность»;
  • выделить «Надежные узлы» («Надежные сайты»); — кнопка «Узлы» («Сайты»);
  • убрать внизу флаг «Для всех узлов этой зоны требуется проверка серверов (https:)» (не все ЭТП работают по защищенному соединению https://);
  • в строку «Добавить в зону следующий узел» ввести адрес ЭТП (по http и https); кнопка «Добавить».

     2. Для зоны «Надежные узлы» («Надежные сайты») разрешить использование элементов Active-X.

  • в Internet Explorer «Сервис» – «Свойства обозревателя» — вкладка «Безопасность»; выделить «Надежные узлы» («Надежные сайты»); нажать кнопку «Другой…»;
  • в разделе «Элементы Active-X и модули подключения» у всех параметров отметить «Включить» (для IE 6 – «Разрешить»).

     3. Установить и зарегистрировать библиотеку capicom.dll.

  • скачайте файл capicom.dll
  • скопируйте файл capicom.dll в папку  C:WINDOWSsystem32 (для Windows XP, Vista, Win7 — C:WINDOWSsystem32regsvr32);
  • нажмите кнопку «Пуск» и выберите «Выполнить»;
  • в окне «Запуск программы» в поле «Открыть» наберите или скопируйте: для Windows XP, Vista, Win7 — C:WINDOWSsystem32regsvr32 capicom.dll нажмите кнопку «ОК».
  • Регистрация библиотек может быть запрещена локальной политикой прав доступа. В таком случае, нужно обращаться к системному администратору.

     4. Проверить статус сертификата

  • зайдите в «Панель управления Рутокен» — вкладка «Сертификаты»
  • выделите сертификат — статус сертификата должен быть «Действителен»
  • возможны ошибки: «Сертификат ненадежен»/»Не удалось проверить статус отзыва» или «Не установлен корневой сертификат. Просмотреть | Установить», выполните решение из инструкции.

     5. Проверить права на библиотеку capicom.dll

  • откройте каталог C:WindowsSystem32,
  • найдите capicom.dll,
  • правой кнопкой мыши «Свойства» — вкладка «Безопасность» — «Дополнительно» — «Изменить разрешения».
  • в списке найти текущего пользователя компьютера, проверить, какой статус стоит в колонке «Разрешения». Если отличный от «Полный доступ» — выделить строку, нажать «Изменить». Поставить галку «Полный доступ», сохранить.

Если при сохранении выйдет сообщение о нехватке прав — перейти на вкладку «Владелец», Изменить, выбрать текущего пользователя компьютера, попробовать заново назначить «Полный доступ».

     6. Как правило, для участия в торгах необходимо пользоваться браузером Internet Explorer версии 6.0 и выше. В IE 9 и выше могут возникать ошибки, которые можно решить, воспользовавшись режимом совместимости («Свойства браузера» — «Сервис» — «Параметры режима представления совместимости» — добавить адрес площадки.

Это общие настройки для всех ЭТП. На некоторых площадках необходимо установить дополнительные компоненты, необходимые для корректной работы.

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru

Иногда, когда мы пытаемся поместить цифровую подпись в файл PDF с помощью программного обеспечения, разработанного специально для этой цели, появляется сообщение об ошибке, содержащее любое из следующего описания:

Поставщик служб криптографии Windows сообщил об ошибке. Указан неверный тип провайдера, неверная подпись, нарушена защита, код 2148073504 или набор ключей не существует

Проблема в большинстве случаев возникает из-за устаревших сертификатов или поврежденных настроек в реестре. Итак, первое, что вы можете сделать, это сбросить или восстановить профиль пользователя в домене, чтобы проверить результат.

Поставщик криптографических услуг сообщил об ошибке

Согласно Microsoft, поставщик криптографических услуг (CSP) содержит реализации криптографических стандартов и алгоритмов. Как минимум, CSP состоит из библиотеки динамической компоновки (DLL), которая реализует функции в CryptoSPI (интерфейс системной программы). Поставщики реализуют криптографические алгоритмы, генерируют ключи, обеспечивают хранение ключей и аутентифицируют пользователей.

Если вы столкнулись с ошибками, вот несколько вещей, которые вы можете попробовать:

1] Запустите services.msc и перезапустите службу шифрования Windows.

2] Откройте Internet Explorer> Сервис> Свойства обозревателя. Выберите вкладку «Содержимое» и нажмите «Сертификаты». Проверьте, есть ли сертификат для программы или провайдера, выдающего ошибки. Если он отсутствует, вам придется создать новый. Если срок его действия истек, удалите его и создайте новый. Если определенный сертификат не работает, выберите другой сертификат и удалите старые сертификаты.

5] Переустановите все хранилище сертификатов и пользовательские сертификаты.

6] Если в вашей системе установлено приложение SafeNet Authentication Client Tool , откройте его, перейдя в каталог установки или щелкнув правой кнопкой мыши значок SafeNet на панели задач и выбрав в меню «Инструменты».

Нажмите значок в виде шестеренки, чтобы открыть раздел «Расширенный вид». В разделе Advanced View разверните токены и перейдите к сертификату, который вы хотите использовать для подписи. Вы можете найти их в группе сертификатов пользователей.

Затем щелкните правой кнопкой мыши свой сертификат и выберите «Установить как CSP» из выпадающего меню. Повторите тот же шаг для всех сертификатов, которые вы используете.

Закройте клиентские инструменты аутентификации SafeNet и попробуйте снова подписать документы.

7] Создайте папку локального хранилища Microsoft Cryptography. Перейдите в папку C: ProgramData Microsoft Crypto RSA . Переименуйте папку с надписью S-1-5-18. Перезагрузите систему и посмотрите, поможет ли это.

8] Если у вас установлено программное обеспечение ePass2003 , причиной проблемы может быть электронный токен ePass2003. Желательно сначала удалить его и переустановить. Для этого перейдите в раздел «Настройки» инструмента, перейдите в «Приложения и функции» и удалите его, как и любое другое приложение.

Перезагрузите компьютер и установите ePass2003 снова. Во время переустановки убедитесь, что вы выбрали MicroSoft CSP при выборе опции CSP. Все должно вернуться к нормальной жизни, и ошибка поставщика служб криптографии Windows больше не должна появляться.

Всего наилучшего!

Связанное чтение . Службы Windows не запускаются.

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Несмотря на постоянное развитие технологий, интернет-системы не могут полностью застраховаться от каких-либо накладок. В любой момент при работе могут возникнуть ошибки. В данной статье находятся ответы на частые вопросы по ошибкам, решение которых трудно найти.

  • 1 Ошибки
    • 1.1 Файл секретного ключа не задан или неверный пароль
    • 1.2 Ошибка при инициализации СКЗИ
    • 1.3 Ошибка при создании ключевого носителя СКЗИ
    • 1.4 Внутренняя ошибка, попробуйте выполнить операцию позднее
    • 1.5 Ошибка при декодировании секретного ключа
    • 1.6 Пользователь не подключен ни к одному клиенту
    • 1.7 Ошибка аутентификации
    • 1.8 Учетная запись заблокирована
    • 1.9 Ошибка чтения ключевого контейнера
  • 2 Что такое каталог ключевого носителя СКЗИ?
    • 2.1 Инструкция по созданию криптографических ключей
    • 2.2 Генерация ключей ВТБ
  • 3 Если клиент ВТБ забыл пароль секретного ключа?

Ошибки

Ошибка входа в интернет банк

Как правило, одним системным недочетом дело не заканчивается. Имеется небольшой список неточностей, с которыми может столкнуться клиент ВТБ в любой момент.

Как решить? Что случилось? Что для этого нужно?
Самостоятельно Файл секретного ключа не задан (неверный пароль); Соединение с интернетом
Ошибки инициализации СКЗИ;
Ошибка при создании ключевого носителя СКЗИ;
Ошибки при декодировании секретного ключа;
Ошибка чтения ключевого контейнера.
С помощью специалистов ВТБ Внутренняя ошибка, попробуйте выполнить операцию позже; Обращение в офис ВТБ с паспортом РФ.
Пользователь не подключен ни к одному клиенту;
Ошибка аутентификации;
Учетная запись заблокирована.

По каждому вышерасположенному пункту существует решение, которым могут воспользоваться все клиенты ВТБ, столкнувшиеся с определенной проблемой. Итак, как исправить различные виды ошибок?

Файл секретного ключа не задан или неверный пароль

Такая проблема возникает:

  • При вводе пароля на странице входа. Возникновение проблемы на данном этапе говорит о том, что может быть действительно введен неверный пароль. Его можно будет сменить, после этой процедуры необходимо ввести логин и новый пароль.

Для решения рекомендуется проверить правильность введенного пароля на входе: язык (RU/ENG), регистр букв. Следует помнить о том, что код для дешифрования ключа не восстанавливается. Сменить или изменить можно пароль для обращения к системе ВТБ-Онлайн.

  • После нажатия на клавишу «Вход». Ошибка, возникшая на данном этапе, указывает на повреждение файлов секретного ключа.

Если имеется в наличии сохраненная копия ключа, то с её помощью можно будет войти в систему. Дополнительно рекомендуется произвести выход в личный кабинет, используя браузер Internet Explorer версии от 10.0, который следует запустить в режиме «Администратор».

  • Если резервная копия отсутствует или не работает, то клиент может запросить новый сертификат и сохранить его дополнительно на другой носитель информации: флешку, съемный диск.

Для его действия в Личном кабинете сертификат нужно активировать в отделении ВТБ, предоставив акт ввода Сертификата ключа по месту открытия счетов. В итоге, ошибка «Файл секретного ключа не задан» ВТБ сервиса исчезает.

Ошибка при инициализации СКЗИ

Такая проблема возникает, если в поле каталога ключевого носителя СКЗИ введен путь до каталога, не содержащего папку «keys» и связку файлов: kek.opq, mk.db3, masks.db3, rand.opq, request.pem. При этом, ошибка обращения к внешней системе тоже имеет место быть.

Как можно справиться с этой проблемой? Главное, составить другое направление в общий каталог, где будет находиться папка «keys» и все вышеперечисленные файлы. Если все файлы хранятся на съемном носителе, то клиент должен прописать направление к нему.

Ошибка при создании ключевого носителя СКЗИ

Данная неисправность может возникать по двум причинам:

Причина 1: несуществующий путь. Возникновение этой ошибки информирует о том, что путь ведет к каталогу, который не существует в системе или носителю, изъятому из устройства. Для решения этой неисправности нужно глянуть направление на строчке«Каталог ключевого носителя СКЗИ», который должен вести к пустому каталогу.

Причина 2: путь, защищенный от записи. Сначала проверяются атрибуты, установленные в свойствах каталога, для этого следуйте указаниям:

  1. Нажмите по нужной папке и щелкните выбрать «Сервис», вкладку «Свойства».
  2. Пройдите на вкладку «Общие» и выберите раздел «Атрибуты».
  3. Посмотрите на строчку атрибута «Только чтение» и убедитесь в отсутствии маркера рядом со строкой. Он может быть в виде галочки или квадрата зеленого цвета. Если маркер присутствует то его необходимо убрать, оставив квадрат пустым.
  4. Дайте согласие на все всплывающие системные сообщения и подтвердите изменения, нажав на кнопку «Ок».
  5. Обновите личный кабинет, нажав на клавиатуре «Ctrl+F5» и укажите направление в «Каталог ключевого носителя СКЗИ» повторно.

При невозможности снятия «Атрибута», то есть фактического отсутствия доступа к функциям администратора, следует сделать запрос сертификата на флэшку или запросить права руководителя системой.

Внутренняя ошибка, попробуйте выполнить операцию позднее

Вариант, когда совершаемая операция временно недоступна, тоже имеет место быть. Такая проблема возникает при задвоении учетных записей. Единственным решением этого является обращение в отделение ВТБ к специалистам.

Ошибка при декодировании секретного ключа

Проблема обычно возникает, когда сертификат сохраняется на носитель с ключами. Вполне возможно, что при этом неправильно вводится пароль для дешифровки ключа. Для решения необходимо проверить язык клавиатуры, регистр, правильность ввода. Как вариант, можно написать пароль в русской раскладке. Если все-таки его забыли, то можно запросить новый сертификат и пересохранить на чистый носитель информации.

Ошибки могут появляться при нажатии на значок дискеты. В этом случае необходимо проверить всю структуру файлов в каталоге, куда сохраняется сертификат. Там должны содержаться следующие названия: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папка «keys» с файлом «00000001.key». Если наименование документов в папке записано по-другому, то следует его переименовать в правильное и проверить, исчезла ли проблема.

Ключи не прошли проверку

Пользователь не подключен ни к одному клиенту

Пишется при входе в Личный кабинет, если аккаунт клиента блокируется в банк-клиенте ВТБ. Для решения необходимо подойти в удобный офис ВТБ с паспортом.

Ошибка аутентификации

Эта информация появляется на экране при попытке авторизации в Личном кабинете клиента ВТБ. Если такая проблема присутствует, то с паспортом необходимо обратиться к банковским специалистам в офисе ВТБ.

Учетная запись заблокирована

Пользователь может действовать разными способами, в зависимости от информации на экране. Если указано время разблокировки, то следует дождаться именно этого времени. Если советуют обратиться в техподдержку ВТБ, то стоит поступить именно так.

Если заблокировали банк-клиент и ничего дополнительного не указано, то в данном случае клиенту необходимо обратиться лично в отделение ВТБ с документом, который подтвердит личность человека, где менеджеры дадут рекомендации или разблокируют закрытые учетные записи.

Ошибка чтения ключевого контейнера

Возникает при отсутствии сертификата на носителе. Для исправления необходимо проверить всю структуру каталога, в общей папке должны находиться следующие документы: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папки «keys», «cert», «CA». Если каких-то папок не хватает, то заходим в ЛК ВТБ и пересохраняем сертификат. Как это сделать? В поле «Каталог ключевого носителя СКЗИ» указываем правильный путь к корневому каталогу с нужными документами и нажимаем на кнопку «Сохранить». После чего можно попробовать выполнить вход заново.

Проверка электронной подписи

Что такое каталог ключевого носителя СКЗИ?

СКЗИ – это сервис, обеспечивающий электронное шифрование документов. Обычно это используется для получения подписи важной информации или, наоборот, отправки документов. Где можно каталог ключевого носителя СКЗИ взять? На самом деле – это место для сохранения электронных ключей, в данной ситуации сохраняются ключи банк-клиента ВТБ. Хранить его, желательно, на отдельном носителе: флешкарте, диске или на внутреннем накопителе.

Инструкция по созданию криптографических ключей

Как создать секретный ключ в банк-клиенте ВТБ? Для начала производится вход в банк-клиент по ссылке , при начальном входе система может предложить установку для защиты информации элемент управления ActiveX. После установки компонента необходимо настроить свой личный кабинет для регистрации организации в банковской системе ВТБ.

Для создания секретных ключей надо получить сертификат:

  1. Выполнить вход в онлайн-офис;
  2. Ридер (генератор паролей) может создать код для входа в систему, если он используется клиентом. В случае, если он есть, то необходимо нажать на устройстве кнопку «Б» и автоматический генератор сгенерирует код.
  3. Приходят смс с одноразовым кодом на номер телефона, привязанный к ЛК ВТБ.
  4. Пароль при первом входе необходимо изменить в настройках с временного на постоянный и более защищенный.

В ЛК ВТБ можно создать сертификат. Место для хранения необходимо найти заранее на флешке или компьютере.

Следует обратить внимание, что в одной папке должен храниться только один сертификат, без остаточных других файлов. В ином случае получится ошибка, связанная с банк-клиентом ВТБ.Для этого на вкладке «Запрос нового сертификата» надо прописать путь к папке, в которой хранятся ключи.

При появлении сообщения с компьютера «Инициализация генератора» нужно передвигать мышь в случайном порядке.

После завершения появится новое окно ввода для дешифрования с требованием ввести новый пароль к секретному ключу. Его необходимо запомнить, так же обращается внимание на регистр букв и язык клавиатуры.
Далее создание сертификата завершено. Он будет доступен в разделе «Запросы», куда перекинет клиента ВТБ автоматически. После получения сертификата появляется сообщение об отправке данных в банк.

Генерация ключей ВТБ

Чтобы создать уникальный ключ, необходимо заняться установкой программы Quik ВТБ (издатель Step Up inc), которая нужна для создания секретных ключей.

  1. Запускаем приложение на ПК и при начальном этапе приложение предлагает нам показать путь к месту хранения кодов, имя клиента и пароль, с которыми мы будем открывать сервис. При утере клиентского пароля, указываемого на этом этапе, криптоключ создается снова и с самого начала, поскольку этот пароль не восстанавливается.
  2. На втором шаге необходимо подтвердить пароль.
  3. В следующем окне проверяются параметры создаваемого ключа. Если все верно – нажимаем кнопку «Далее».
  4. Дальше появляется сообщение о вводе случайных чисел. Введенные в строку данные запоминать не нужно. Завершаем работу кнопкой “Установить”.

После создания можно нажать кнопку «Готово» и завершить работу с криптоключами. Теперь мы скидываем документ е-ключа для регистрации на электронный адрес: quik@vtb24.ru, но для безопасности файл с названием sekring.txk не присылается. В письме прописываются полные данные владельца, номер соглашения, указанный в извещении, п.2, и файл pubring.txk.

Ждем ответа банка, распечатываем с ответного письма заявления и ставим подписи в любом офисе ВТБ в присутствии банковского специалиста.

Установка ИТС Quik

Создание ключа

Создание ключа сводка параметров

Ввод случайных битов

Если клиент ВТБ забыл пароль секретного ключа?

К сожалению, перевыпуск или смена пароля к сертификату в онлайн-клиенте ВТБ невозможна. Для работы необходимо пересохранить сам документ, тогда и обновятся электронные ключи.

При появлении проблем в банк-клиенте ВТБ не все пользователи могут справиться с решением самостоятельно. И с такими случаями можно обратиться за консультацией по номеру горячей линии в техническую поддержку к операторам, назвать свои данные для авторизации и спокойно воспользоваться решениями специалистов.

Загрузка…

Модераторы: Alekoion, santyago

Аватара пользователя

Йетти

Сообщения: 105
Зарегистрирован: Вт сен 24, 2019 11:24 am
Благодарил (а): 62 раза
Поблагодарили: 96 раз

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

anarchist писал(а): ↑

Пт авг 07, 2020 8:13 pm


подскажите что за сделка РЕПО в отчете?

рискну предположить что, у Вас на счете произошел недостаток средств (такое могло произойти из-за режимов торгов Т1,Т2, или при покупке Вы не учли комиссию брокера, биржи), и брокер их Вам предоставил заложив одну из ценных бумаг
когда деньги на счету появились, бумагу вернули.
У меня был случай: я купил бумаги и денег на счёте хватало (без учёта комиссии), потом спустя какое-то время списали комиссию и счет стал в минусе, я заметил это сразу в тот же день и пополнил счёт, с тех пор я держу на счёте небольшой остаток средств. т.к. комиссию берут не сразу, а можно и на выходные попасть … или новогодние праздники )))

«снимаю стружку тонким слоем»


anarchist

Сообщения: 210
Зарегистрирован: Пн июл 13, 2020 8:29 pm
Благодарил (а): 36 раз
Поблагодарили: 213 раз

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

anarchist » Вт дек 01, 2020 7:54 am

я вот тоже смотрю сейчас в эту сторону. но я думал при маржинальном кредите каждый день должна быть комиссия…
будем наблюдать


Аватара пользователя

Йетти

Сообщения: 105
Зарегистрирован: Вт сен 24, 2019 11:24 am
Благодарил (а): 62 раза
Поблагодарили: 96 раз

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

Йетти » Сб дек 05, 2020 7:27 am

в данном случае брокер выбрал наиболее выгодные для Вас условия, если-б не было ценных бумаг, деньги предоставили бы в кредит

«снимаю стружку тонким слоем»


Аватара пользователя

gravicapa

Гуру нашего форума
Сообщения: 1135
Зарегистрирован: Вс дек 10, 2017 10:10 am
Благодарил (а): 223 раза
Поблагодарили: 2253 раза

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

gravicapa » Вс дек 06, 2020 1:43 am

Йетти писал(а): ↑

Сб дек 05, 2020 7:27 am


рокер выбрал наиболее выгодные для Вас условия, если-б не было ценных бумаг, деньги предоставили бы в кредит

Уважаемый Йетти, насколько я знаю, брокер – это не МФО и не «предоставляет деньги в кредит» просто так. Брокер, по совместительству, является ломбардом и «деньги в кредит» даёт только под залог ценных бумаг – это его основная статья дохода. Если у вас нет ценных бумаг, включённых в «ломбардный список», то и денег не будет – брокер не даст вам совершить сделку, либо принудительно закроет позицию в конце дня.



Аватара пользователя

gravicapa

Гуру нашего форума
Сообщения: 1135
Зарегистрирован: Вс дек 10, 2017 10:10 am
Благодарил (а): 223 раза
Поблагодарили: 2253 раза

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

gravicapa » Пн дек 07, 2020 8:54 am

Ему давали кредит под залог валюты, в т.ч. купленной в кредит. Да, очень большой кредит, но это был кредит под залог. На пробу можете открыть пустой счёт и попробуйте совершить сделку, если нет бумаг (или они не маржинальные) и нет денег.



VaderLit

Сообщения: 150
Зарегистрирован: Вс июн 02, 2019 3:44 pm
Благодарил (а): 81 раз
Поблагодарили: 152 раза

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

VaderLit » Пн мар 22, 2021 1:54 pm

Добрый день уважаемые инвесторы.
При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»

Очень я озадачился, потому что пароль я давно не менял. Он у меня хранится в двух местах — сверил, всё правильно, пароль верный. Я веду и другой брокерский счёт — своей мамы. Так и там тоже вылезает та же самая ошибка!
Изображение
Я этой ЭЦП пользуюсь уже почти три года и вдруг такая засада… Залез в настройки ЭЦП — там всё в порядке, статус сертификата — Активен, окончание действия — конец 21 года. Путь к ключам тоже верный.
Может кто подскажет что можно ещё сделать?
Могу ошибаться, но мне кажется что эта проблема началась когда ВТБ стал перепинывать с адреса https://lk.broker.vtb.ru/ на https://lk.olb.ru/Admin/Keys. Последний раз я заходил именно с https://lk.broker.vtb.ru/ и всё нормально подписал.

Вложения
Ошибка СКЗИ.png
Ошибка СКЗИ.png (12.92 КБ) 1263 просмотра


Димариус

Сообщения: 168
Зарегистрирован: Вт сен 11, 2018 9:34 am
Откуда: Рыбинск
Благодарил (а): 134 раза
Поблагодарили: 99 раз

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

Димариус » Вт мар 23, 2021 8:43 am

VaderLit писал(а): ↑

Пн мар 22, 2021 1:54 pm


Добрый день уважаемые инвесторы.
При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»

Очень я озадачился, потому что пароль я давно не менял. Он у меня хранится в двух местах — сверил, всё правильно, пароль верный. Я веду и другой брокерский счёт — своей мамы. Так и там тоже вылезает та же самая ошибка!
Изображение
Я этой ЭЦП пользуюсь уже почти три года и вдруг такая засада… Залез в настройки ЭЦП — там всё в порядке, статус сертификата — Активен, окончание действия — конец 21 года. Путь к ключам тоже верный.
Может кто подскажет что можно ещё сделать?
Могу ошибаться, но мне кажется что эта проблема началась когда ВТБ стал перепинывать с адреса https://lk.broker.vtb.ru/ на https://lk.olb.ru/Admin/Keys. Последний раз я заходил именно с https://lk.broker.vtb.ru/ и всё нормально подписал.

у меня такая «петрушка» была, тех.поддержка рекомендовала установить ЕЩЁ и OLB4 (разновидность ЛК от ВТБ. такой же как ЛК в «интернет экспловер») и нём уже подписывать. Установил, там допотопное меню (на мой взгляд), но подписывать можно, правда не очень удобно(сначала скачивается реестр в Ворде, а потом свой ключ вводишь).Исправить сей косяк не могут, да и я не стал дальше мучаться). Если дело только в подписании реестров, то рекомендую установить на смартфон «Мои инвестиции» от ВТБ и не париться. Там всё одной кнопкой и без геморра делается.


VaderLit

Сообщения: 150
Зарегистрирован: Вс июн 02, 2019 3:44 pm
Благодарил (а): 81 раз
Поблагодарили: 152 раза

Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru

Сообщение

VaderLit » Ср мар 24, 2021 4:06 pm

Добрый вечер уважаемые инвесторы.

VaderLit писал(а): ↑

Пн мар 22, 2021 1:54 pm


При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»

Проблема решилась как нельзя проще. Дело действительно оказалось в том что ВТБ сменил адрес личного кабинета: дело в том, что для корректной работы ЭЦП адрес сайта в Explorer должен находиться в доверенной зоне (Свойства браузера — Безопасность — Надёжные сайты). А поскольку адрес сменился, его-то как раз в доверенной зоне и не оказалось. Как только я его добавил всё заработало как надо.


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка инициализации оснастки mmc
  • Ошибка интернет может быть недоступен